Vulnerabilitate în sistemul de inițializare finit, permițând accesul în sistem fără parolă

O vulnerabilitate a fost identificată în sistemul de inițializare finit (CVE-2025-29906), permițând accesul în sistem ca orice utilizator fără verificarea parolei. Exploatarea vulnerabilității se realizează prin manipularea promptului de autentificare (login) și necesită acces la consolă. Vulnerabilitatea este prezentă începând cu versiunea 3.0 (octombrie 2017) și a fost remediată în versiunea finit 4.11. De asemenea, a fost lansată versiunea 4.12, care remediază o depășire a buffer-ului în plugin-ul urandom, care nu este marcată ca vulnerabilitate.

Vulnerabilitatea afectează implementarea programului getty, care afișează promptul de autentificare în terminal și lansează procesul /bin/login pentru autentificarea utilizatorului. Vulnerabilitatea este cauzată de lipsa de separare a argumentelor în linia de comandă la lansarea /bin/login, ceea ce permitea specificarea opțiunii „-f” în numele utilizatorului, dezactivând astfel verificația parolei (de exemplu, se putea introduce „-f root” în loc de „root”). Problema a fost rezolvată prin adăugarea argumentului „—” înainte de câmpul cu numele utilizatorului: — execl(_PATH_LOGIN, _PATH_LOGIN, „-p”, name, NULL); + execl(_PATH_LOGIN, _PATH_LOGIN, „-p”, „—“, name, NULL);

Ca soluție alternativă pentru blocarea vulnerabilității, se recomandă utilizarea în finit a unei implementări externe a procesului getty, de exemplu, agetty. În distribuțiile Debian 12, Ubuntu, Parrot, Raspbian și Trisquel, pachetele care conțin finit rămân deocamdată necorectate pentru vulnerabilitate.

Sistemul de inițializare Finit (Fast init) se dezvoltă ca o alternativă simplă la SysV init și systemd, fiind utilizat pe sisteme integrate. Proiectul se bazează pe tehnologiile sistemului de inițializare fastinit, folosit în firmware-ul Linux pentru netbook-uri EeePC și se remarcă printr-un proces de încărcare foarte rapid. Finit suportă niveluri de execuție (runlevel) în stil SysV init, repornirea automată a serviciilor în caz de defectare, executarea handlerelor unice, lansarea serviciilor ținând cont de dependențe și condiții arbitrare, atașarea de handleri suplimentari pentru a rula înainte sau după execuția serviciului, extinderea funcționalității prin plugin-uri, precum și configurarea restricțiilor prin Cgroups v2.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster